Zero-day : la vulnérabilité que personne ne connaît encore
Une passerelle de transfert de fichiers exposée sur internet, à jour de l’ensemble de ses correctifs, se met un soir à établir des connexions sortantes vers une infrastructure inconnue.
Money mules : quand des comptes bancaires servent au blanchiment
Le recrutement commence par une petite annonce ou un message privé sur un réseau social : un « employeur » recherche des personnes disposées à recevoir des virements sur leur compte bancaire personnel, puis à retransférer les sommes vers un autre compte, en conservant une commission au passage.
SSO : l’authentification unique, confort et concentration du risque
Un collaborateur de banque ouvre sa session le matin et accède, sans ressaisir de mot de passe, à sa messagerie, aux applications métier, à l’intranet et aux outils de reporting.
Honeypot : le leurre au service de la détection
Un honeypot, ou pot de miel, est une ressource informatique volontairement exposée et dépourvue de tout usage légitime, mise en place pour attirer un attaquant et observer ses gestes.
PSSI : construire la politique de sécurité des systèmes d’information
La politique de sécurité des systèmes d’information, ou PSSI, est le document-cadre par lequel une organisation fixe ses objectifs de sécurité, les règles qui en découlent et les responsabilités de ceux qui doivent les appliquer.
3-D Secure : l’authentification des paiements en ligne
Au moment de régler un achat en ligne, la page du commerçant marque souvent une pause pendant qu’une notification s’affiche sur le téléphone.
Fraude bancaire : panorama des menaces et des parades
La fraude bancaire ne désigne pas un phénomène unique mais un ensemble de pratiques qui évoluent à des rythmes très différents.
Arnaque au faux support technique : reconnaître et réagir
L’écran se fige en pleine navigation.
SIEM : la supervision de sécurité au cœur du SOC
Un SIEM (Security Information and Event Management) est une plateforme qui collecte les journaux d’événements produits par un système d’information, les centralise dans un référentiel unique, les norm
RSSI : rôle, missions et positionnement
Le RSSI — responsable de la sécurité des systèmes d’information — définit la politique de protection du patrimoine informationnel d’une organisation et en porte l’application.

